Das Ereignis VNet-Datenflussprotokolle ist eine Funktion von Microsoft Azure Network Watcher. Sie können die Datenflussprotokolle verwenden, um Informationen zum IP-Datenverkehr zu protokollieren, der durch ein virtuelles Netz fließt.
Vorbereitende Schritte
Um die VNet-Datenflussprotokolle in Microsoft Azurezu konfigurieren, müssen Sie die folgenden Voraussetzungen erfüllen.
- Konfigurieren Sie Event Hub, Konsumentengruppe und Speicherkonto.
Achtung: Wenn diese Tools bereits in Ihrem Azure-Portal erstellt wurden, können Sie den Erstellungsprozess überspringen und den Namen des Tools zusammenstellen.
- Erstellen Sie eine Ressourcengruppe für dieselbe Region wie die VNet-Datenflussprotokolle. Weitere Informationen finden Sie unter Ressourcengruppen erstellen.
- Erstellen Sie einen neuen Namensbereich für Ereignishubs und geben Sie die Ressourcengruppe und die Regionein. Weitere Informationen finden Sie unter Create an Event Hubs namespace.
- Erstellen Sie einen Event Hub unter dem Event Hub-Namensbereich. Weitere Informationen finden Sie unter Event Hub erstellen.
- Erstellen Sie eine Richtlinie für gemeinsamen Zugriff unter Event Hub. Weisen Sie den Zugriff Send und Listen zu und konfigurieren Sie die Event Hub-Verbindungszeichenfolge.
- Erstellen Sie eine Consumergruppe unter Event Hub.
- Rufen Sie aus dem Zugriffsschlüssel des Speicherkontos die Speicherkontoverbindungszeichenfolgeab.
Vorgehensweise
- Erstellen Sie ein virtuelles Netz mit Datenverkehr, bevor Sie die VNet-Datenflussprotokolle aktivieren. Weitere Informationen finden Sie unter Virtuelles Netz und einen Azure -Bastionshost erstellen.
- Erstellen Sie einen Log Analytics-Arbeitsbereich , indem Sie die Ressourcengruppe und die Region eingeben. Weitere Informationen finden Sie unter Arbeitsbereich 'Log Analytics' erstellen.
- Aktivieren Sie Network Watcher und fügen Sie die Region hinzu, für die Sie die VNet-Datenflussprotokolle konfigurieren. Weitere Informationen finden Sie im Abschnitt Network Watcher für Ihre Region aktivieren.
- Aktivieren Sie VNet-Datenflussprotokoll.
- Erfassen Sie die Region, das virtuelle Netz, das Speicherkontound den Log Analytics-Arbeitsbereich.
- Geben Sie die Informationen im folgenden Befehl ein. Weitere Informationen finden Sie unter Create, change, enable, disable, or delete VNet flow logs using the Azure CLI.
az network watcher flow-log create --location <region> --name <myVNetFlowLog> --resource-group <myResourceGroup> --vnet <myVNet> --storage-account <myStorageAccount> --workspace <myWorkspace> --interval 10 --traffic-analytics true
- Erstellen Sie Traffic Analytics.
- Navigieren Sie zu Log Analytics Workspace.
- Wählen Sie Datenexport aus und klicken Sie auf Exportregel erstellen.
- Geben Sie die Regel Name ein und wählen Sie den Tabellennamen NTANetAnalyticsaus.
- Wählen Sie Event Hub als Namen für das Ziel aus.
- Geben Sie eine Subskriptionein.
- Geben Sie den Namen des Event Hub-Arbeitsbereichs und den Namen Event Hub ein.
- Klicken Sie auf Erstellen.
- Fügen Sie nach Ausführung der obigen Schritte die Event Hub-Verbindungszeichenfolge, den Namen der Konsumentengruppe und die Speicherkontenzeichenfolge zur Protokollquellehinzu. Die Ereignisse werden jetzt gemäß den Konfigurationen aufgezeichnet.